基于RPKI的域间源地址验证关键技术及部署优化研究

基本信息
批准号:61772307
项目类别:面上项目
资助金额:68.00
负责人:刘莹
学科分类:
依托单位:清华大学
批准年份:2017
结题年份:2021
起止时间:2018-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:任罡,贾溢豪,何林,刘保君,孟伟彬,李丽姗,步佳昊,颜建昊
关键词:
资源公钥基础设施互联网体系结构IPv6域间路由域间源地址验证
结项摘要

Inter-domain source address validation technology is one of the main technologies to solve the problem of Internet security. The current Internet routing is based on the destination address forwarding, and does not verify the source address. The main reason of many of the security issues of the Internet is the lack of source address validation. In addition, the lack of real source address validation also makes the network behavior difficult to be traced and management, and users can not be accurately audited and network flow can not be measured accurately. The emergence of resource public key infrastructure (RPKI) provides a trusted foundation for solving the security problem of inter-domain level.. The project will use the RPKI as the trust anchor to design inter-domain source address validation protocols and propose the deployment optimization strategies to solve the two key technical problems in the research of the inter domain source address validation: the lack of trust anchor and deployment optimization. The purpose of this project is to propose a feasible inter-domain source address solution which can be deployed on the internet.The main research contents include: source address validation methods based on RPKI, putting forward the guiding strategies and algorithms for incremental deployment, and presenting the dynamic adaptive verify execution policies.

域间源地址验证技术是解决互联网安全问题的主要技术手段之一,当前互联网是基于目的地址转发,对源地址不做验证。而互联网很多安全问题的根源在于源地址缺乏安全可信。此外缺乏真实源地址验证还带来网络行为难以追溯和管理、用户无法精确审计和测量等问题。资源公钥基础设施(RPKI)的出现为域间源地址的安全问题提供了可以依赖的信任基础。. 项目将以RPKI为信任锚点,研究域间源地址验证的方案和协议,并在此基础上提出部署的优化算法及策略。解决目前域间源地址验证技术的研究存在的缺乏信任锚点和缺乏部署优化这两个关键技术难题。旨在提出能够在互联网上大规模部署的切实可行的域间源地址解决方案。. 项目主要研究内容包括:提出基于RPKI的路径式的域间源地址验证方法和基于RPKI的标签式域间源地址验证方法;提出增量部署的指导策略及算法,同时设计动态自适应的验证执行策略及算法。

项目摘要

互联网已渗透到人类社会的各个方面,成为承载世界各国政治、经济、文化、科技、军事等的重要基础设施。然而当前互联网体系结构缺乏真实可信地址机制的重大安全缺陷,不做系统性的源地址验证,使得假冒源地址横行,导致网络攻击等安全事件泛滥,成为当前互联网最重要的安全隐患之一。特别是假冒源地址使得互联网的真实使用者不可追溯,造成互联网的不可信任,成为亟待解决的全球性重大技术挑战。本项目基于前期真实源地址验证技术研究的基础,在IPv6下一代互联网提供的新的技术平台上,面对IPv6新的技术挑战和发展机遇,深入研究IPv6下一代互联网域间真实源地址验证关键技术,并进行了试验验证。项目研究主要围绕域间源地址验证技术中存在的两个关键技术难题开展,它们分别是:缺乏信任锚点和缺乏部署优化。重点开展具有部署激励和优化的域间源地址验证方案,与已有方案的最大不同在于本项研究在设计之初即将支持增量部署作为主要的设计目标之一。项目取得的主要成果包括:1)针对现有的域间源地址验证方案缺乏信任基础的问题,项目使用RPKI作为信任锚点,对现有的标签式和路径式域间源地址验证方案进行改进,分别提出基于RPKI的标签式和路径式域间源地址验证方案;此外,针对现有的源地址验证方案无法可控地进行路径上过滤的问题,项目以RPKI为信任锚点,结合SRv6技术设计了一种全新的域间源地址验证方案。2)针对现有的域间源地址验证方案缺乏部署激励的问题,项目设计了一种高可部署性的兼容多种源地址验证方案的域间源地址真实性保护服务框架,以及相应的服务按需调度机制和统一的评价模型。通过基于真实拓扑的仿真分析,我们发现提出的三种方案均能在有少量服务提供者的环境下实现高部署收益。3)针对RPKI的中心化问题,项目提出基于区块链进行信任基础增强,包括设计了基于区块链的码号资源验证方案、区块链-RPKI互通机制、和去中心化的源地址真实性保护服务框架设计。项目已在CERNET2主干网上部署了区块链节点以及区块链-RPKI互通机制,通过了相关的功能测试。项目的研究成果为真实源地址验证技术的规模部署提出了新的解决思路和方案,对规模应用具有重要意义。本项目研究成果作为主要内容之一的“下一代互联网真实源地址验证体系结构、关键技术与规模化应用”获得2020年电子学会科技进步特等奖。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

黄河流域水资源利用时空演变特征及驱动要素

黄河流域水资源利用时空演变特征及驱动要素

DOI:10.18402/resci.2020.12.01
发表时间:2020
2

青藏高原狮泉河-拉果错-永珠-嘉黎蛇绿混杂岩带时空结构与构造演化

青藏高原狮泉河-拉果错-永珠-嘉黎蛇绿混杂岩带时空结构与构造演化

DOI:10.3799/dqkx.2020.083
发表时间:2020
3

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021
4

面向工件表面缺陷的无监督域适应方法

面向工件表面缺陷的无监督域适应方法

DOI:
发表时间:2021
5

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

瞬态波位移场计算方法在相控阵声场模拟中的实验验证

DOI:
发表时间:2020

刘莹的其他基金

批准号:60873253
批准年份:2008
资助金额:30.00
项目类别:面上项目
批准号:51679130
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:31770214
批准年份:2017
资助金额:60.00
项目类别:面上项目
批准号:41875153
批准年份:2018
资助金额:62.00
项目类别:面上项目
批准号:81901394
批准年份:2019
资助金额:20.50
项目类别:青年科学基金项目
批准号:60303006
批准年份:2003
资助金额:23.00
项目类别:青年科学基金项目
批准号:50975157
批准年份:2009
资助金额:40.00
项目类别:面上项目
批准号:51878202
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:71802109
批准年份:2018
资助金额:19.00
项目类别:青年科学基金项目
批准号:31400911
批准年份:2014
资助金额:24.00
项目类别:青年科学基金项目
批准号:39580007
批准年份:1995
资助金额:8.00
项目类别:专项基金项目
批准号:61202321
批准年份:2012
资助金额:24.00
项目类别:青年科学基金项目
批准号:21576264
批准年份:2015
资助金额:65.00
项目类别:面上项目
批准号:71671178
批准年份:2016
资助金额:48.00
项目类别:面上项目
批准号:51508113
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:81400247
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:31601434
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:51308142
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:20873003
批准年份:2008
资助金额:34.00
项目类别:面上项目
批准号:61202085
批准年份:2012
资助金额:22.00
项目类别:青年科学基金项目
批准号:81501036
批准年份:2015
资助金额:17.50
项目类别:青年科学基金项目
批准号:21776285
批准年份:2017
资助金额:64.00
项目类别:面上项目
批准号:31070784
批准年份:2010
资助金额:30.00
项目类别:面上项目
批准号:51508384
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:50545035
批准年份:2005
资助金额:8.00
项目类别:专项基金项目
批准号:81301189
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:21573012
批准年份:2015
资助金额:67.00
项目类别:面上项目
批准号:81501537
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:51275268
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:51209125
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:81400157
批准年份:2014
资助金额:23.00
项目类别:青年科学基金项目
批准号:81560455
批准年份:2015
资助金额:37.00
项目类别:地区科学基金项目
批准号:31570819
批准年份:2015
资助金额:62.00
项目类别:面上项目
批准号:20473001
批准年份:2004
资助金额:22.00
项目类别:面上项目
批准号:21306098
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:30870959
批准年份:2008
资助金额:30.00
项目类别:面上项目
批准号:31801097
批准年份:2018
资助金额:20.00
项目类别:青年科学基金项目
批准号:41005067
批准年份:2010
资助金额:22.00
项目类别:青年科学基金项目
批准号:20773002
批准年份:2007
资助金额:8.00
项目类别:面上项目
批准号:71103013
批准年份:2011
资助金额:19.00
项目类别:青年科学基金项目
批准号:50275071
批准年份:2002
资助金额:25.00
项目类别:面上项目
批准号:31100160
批准年份:2011
资助金额:10.00
项目类别:青年科学基金项目
批准号:51165031
批准年份:2011
资助金额:54.00
项目类别:地区科学基金项目
批准号:30600738
批准年份:2006
资助金额:20.00
项目类别:青年科学基金项目
批准号:21877003
批准年份:2018
资助金额:63.00
项目类别:面上项目
批准号:60424003
批准年份:2004
资助金额:1.60
项目类别:专项基金项目
批准号:41175112
批准年份:2011
资助金额:60.00
项目类别:面上项目

相似国自然基金

1

验证信息全携式域间路由安全机制研究

批准号:61562036
批准年份:2015
负责人:杨波
学科分类:F0205
资助金额:36.00
项目类别:地区科学基金项目
2

面向边缘智能的资源配置与部署优化关键技术研究

批准号:61872310
批准年份:2018
负责人:郭嵩
学科分类:F0202
资助金额:64.00
项目类别:面上项目
3

Internet域间路由策略关键技术研究

批准号:90204005
批准年份:2002
负责人:朱培栋
学科分类:F0207
资助金额:25.00
项目类别:重大研究计划
4

无线Mesh网络的部署及优化关键问题研究

批准号:60963022
批准年份:2009
负责人:李陶深
学科分类:F0208
资助金额:22.00
项目类别:地区科学基金项目